The Drupal Security Team’s Monday PSA announcing the imminent patch for Drupal core doesn’t include any specifics, with the ...
現地時間2026年5月19日にセキュリティアドバイザリを公開。特定環境下において、認証なしにリモートより悪用できるヒープバッファオーバーフローの脆弱性「CVE-2026-8711」について明らかにしたもの。
PHP向けテンプレートエンジン「Twig」に、任意のPHPコードを実行されるおそれがある脆弱性が明らかとなった。 テンプレート名の処理に脆弱性「CVE-2026-46633」が判明したもの。「同3.26.0」より前のバージョンが影響を受ける。 同脆弱性は、特定のタグによる ...
Sites belonging to major universities such as Harvard and Oxford, as well as DuckDuckGo, have been compromised in the attack.